2

我正在尝试将 SQLMap 与 https 一起使用,但是当我尝试时 "C:\Python27\sqlmap>sqlmap.py -u https://localhost:8774/App/console/index.jsp --force-ssl"它返回 “无法建立 SSL 连接”

那么有什么方法可以将 SSL 证书传递给 SQLMap?

环境详细信息:操作系统:Windows 10 Python:2.7 SQLMap:1.4.2.42

有关更多详细信息,请参阅附图。

4

2 回答 2

2

从“u”参数中删除 https://,只需输入:-u localhost:8774/App/console/index.jsp

于 2020-12-02T23:24:08.267 回答
0

一个简单的解决方案是设置像 Burp Suite 这样的代理侦听器,浏览到带有错误 SSL 证书的站点并信任它。

之后,您可以在SQLMap命令中包含以下选项:

--proxy="http://PROXY-IP:PROXY-PORT"

其中代理 ip 通常是127.0.0.1和代理端口8080

于 2021-03-31T10:29:17.547 回答